| 引用: |
【追星一族的贴子】楼主看来一直不放心,可这样查具体的模块信息:瑞星防火墙---系统状态---进程信息---双击带木马的“进程ID”,就会显示“进程模块信息”,任选一项右击,选“隐藏微软签名项、隐藏瑞星签名项”,看还剩余什么?若有,记下到网上去查询。 ........................... |
试着做了。
“隐藏微软签名项、隐藏瑞星签名项”后就留下红色的“进程模块信息”了,有一处有疑问的地方,就是:

在其中Rich0ne.dll和后面的richone.dll里“0”与“o”
这就是下图中127.0.0.1:1027[灰鸽子]之所以出现的原因吗?
F
R4#ebbs.ikaka.comfdú»ì:3g%2